De kleine IAF en de IIA Standaarden

Maat: px
Weergave met pagina beginnen:

Download "De kleine IAF en de IIA Standaarden"

Transcriptie

1 De kleine IAF en de IIA Standaarden Praktijkgids Ondersteuning kleine internal auditfuncties bij implementatie van de Standaarden Instituut van Internal Auditors Nederland

2 Colofon Auteurs Princy Jain, CIA, CCSA Kiko Harvey Rita Thakkar, CIA Robert W. Cates, CIA Beoordeling en bijdragen Maria Mendes, CIA, CCSA Takeshi Shimizu, CIA, CCSA Douglas J. Anderson, CIA James Rose, CIA Steven E. Jameson, CIA, CCSA, CFSA Vertaling Drs. Kim van der Leer RO, CISA, CRISC Eindredactie Leo H. Schreuders, MBA, RA, RO, CIA, CISA Hans Nieuwlands, RA, CIA, CGAP, CCSA Vormgeving Merit op de Dijk, APPR bv Disclosure Het IIA publiceert dit document voor informatieve en educatieve doeleinden. Deze richtlijn is niet bedoeld om definitieve antwoorden te geven voor specifieke individuele omstandigheden en is als zodanig slechts bedoeld als gids. IIA beveelt aan om altijd onafhankelijk deskundig advies in te winnen omtrent een specifieke situatie. Het IIA accepteert geen verantwoordelijkheid voor eenieder die uitsluitend vertrouwt op deze praktijkgids. Copyright Het copyright van deze vertaling is in handen van IIA Nederland. Het copyright van de oorspronkelijke praktijkgids ligt bij The IIA. Toestemming voor reproductie kunt u per aanvragen via vaktechniek@iia.nl respectievelijk via guidance@theiia.org. 2

3 Inhoudsopgave Colofon 2 Voorwoord 4 1. Managementsamenvatting 5 2. Inleiding 6 3. Definitie van een kleine internal auditfunctie 7 4. Belangrijkste uitdagingen voor kleine internal auditfuncties bij 8 implementatie van de Standaarden 4.1 Toereikendheid van middelen Behoud van gekwalificeerd personeel of deskundigen Onafhankelijkheid 8 5. Richtlijnen voor implementatie van de Standaarden Naleving van Standaard 1000 Doel, bevoegdheid en verantwoordelijkheid Naleving van Standaard 1100 Onafhankelijkheid en objectiviteit Naleving van Standaard 1200 Vakbekwaamheid en beroepsmatige zorgvuldigheid Naleving van Standaard 1300 Programma voor kwaliteitsbewaking en -verbetering Naleving van Standaard 2000 Management van de internal auditfunctie Naleving van Standaard 2100 Aard van het werk Naleving van Standaard 2200 Planning van de opdracht Naleving van Standaard 2300 Uitvoering van de opdracht Naleving van Standaard 2400 Communicatie van resultaten Naleving van Standaard 2500 Toezicht op de opvolging Naleving van Standaard 2600 Het aanvaarden van risico s door het senior management Steunen op het werk van kleine auditfuncties door de externe accountant 20 Bijlage - Sjabloon om de afwijkingen in naleving van de 22 Standaarden te documenteren 3

4 Voorwoord Voor u ligt de praktijkgids die kleine internal auditfuncties ondersteunt bij het implementeren van de Internationale Standaarden voor de Beroepsuitoefening van Internal Auditing (Standaarden). Dit is een vertaling van de IIA Practice Guide Assisting Small Internal Audit Activities in implementing the Standards. Dit document is onderdeel van het International Professional Practices Framework (IPPF) en heeft de status van een sterk aanbevolen richtlijn. Deze praktijkgids is niet alleen waardevol voor kleine internal auditfuncties, maar ook voor de middelgrote en de grote. Ik dank Kim van der Leer voor de vertaling en Leo Schreuders voor de eindredactie. drs. Sander Weisz RO CIA CCSA, voorzitter IIA Nederland 4

5 1. Managementsamenvatting Het International Professional Practices Framework (IPPF), waarvan de Internationale Standaarden voor de Beroepsuitoefening van Internal Auditing (Standaarden) deel uitmaken geeft het hoofd en de overige leidinggevenden van de internal auditfunctie een raamwerk en richtlijnen om de effectiviteit van de internal auditfunctie te beoordelen en te borgen. De Standaarden vormen ook voor de belanghebbenden van de internal auditfunctie een uitgangspunt om de effectiviteit van auditfunctie te beoordelen. De Standaarden zijn toepasbaar op alle internal auditfuncties, ongeacht grootte, beschikbare middelen, complexiteit, doelstelling en reikwijdte. Deze praktijkgids geeft een praktische definitie van een kleine internal auditfunctie. De gids onderkent de uitdagingen waarmee de leiding van kleine internal auditfuncties in aanraking kan komen bij het implementeren van de Standaarden. De gids doet suggesties hoe hiermee om te gaan en bespreekt de voordelen van het gebruik van de Standaarden. Veel van de in de gids besproken uitdagingen zijn niet uniek voor kleine internal auditfuncties. Grotere internal auditfuncties kunnen met dezelfde uitdagingen geconfronteerd worden. Echter, deze uitdagingen komen vaker voor bij kleine internal auditfuncties en zijn voor hen moeilijker het hoofd te bieden. Hoewel het hoofd van een kleine internal auditfunctie verantwoordelijk is voor het waarborgen dat alle Standaarden worden geïmplementeerd, kan de mate waarin naleving van elke standaard een uitdaging vormt, verschillen tussen de kleine auditfuncties onderling. Het overzicht in de inleiding geeft een visuele samenvatting van de mate van uitdaging die het hoofd van de internal auditfunctie kan ondervinden bij het naleven van de Standaarden. Het overzicht is gebaseerd op informele gesprekken met kleine auditfuncties en tussen leden van commissies van het IIA. Hoewel naleving van de Standaarden uitdagingen met zich mee kan brengen, is naleving door een goede strategie en planning mogelijk. De Standaarden zijn principle based en bedoeld voor interne auditfuncties van elke omvang. Het hoofd van een kleine internal auditfunctie zal de mate van naleving van elke standaard moeten beoordelen om lacunes in de naleving van de gehele Standaarden vast te stellen. (In de bijlage is hiervoor een sjabloon opgenomen.) Bij het vaststellen van lacunes dient het hoofd van de internal auditfunctie een verbeterplan op te stellen om volledig aan de Standaarden te voldoen. Dit plan moet zijn gebaseerd op de richtlijnen in deze praktijkgids en andere IPPF-richtlijnen. Het is belangrijk dat het hoofd van de internal auditfunctie delen van de Standaarden in de visie en missie van de internal auditfunctie en in het auditcharter opneemt. Bovendien is het van wezenlijk belang dat het hoofd van de internal auditfunctie duidelijk de visie, missie en het charter van de auditfunctie aan de belanghebbenden communiceert. 5

6 2. Inleiding Het IIA is verheugd deze gids te kunnen presenteren om kleine internal auditfuncties te ondersteunen bij het implementeren van de Internationale Standaarden voor de Beroepsuitoefening van Internal Auditing (Standaarden). De reikwijdte van de werkzaamheden van de beroepsuitoefenaars van vandaag is breed en gevarieerd. Er is een toegenomen behoefte aan beknopte richtlijnen, die eenvoudig kunnen worden toegepast en nageleefd, ongeacht de bedrijfstak, auditspecialisatie of sector. Het IIA International Professional Practices Framework (IPPF) geeft praktische richtlijnen in de vorm van Standaarden, praktijkadviezen, praktijkgidsen en standpunten. Binnen het IPPF wordt onderscheid gemaakt tussen verplichte en sterk aanbevolen richtlijnen. Deze gids is primair bedoeld om sterk aanbevolen richtlijnen te verstrekken aan de kleine internal auditfuncties. Deze praktijkgids geeft concrete voorbeelden en best practices, die belangrijk zijn voor de leiding van kleine internal auditfuncties om de Standaarden op de beste manier te kunnen implementeren. De structuur van deze praktijkgids is als volgt: IIA Standaard Definitie Waarschijnlijke uitdagingen voor kleine internal auditfuncties bij het Uitdagingen naleven van de IIA Standaarden Richtlijnen Aanbevolen richtlijnen voor het naleven van de IIA Standaarden Kleine internal auditfuncties dienen alle IIA Standaarden toe te passen. In de bijlage is hiervoor een sjabloon opgenomen, inclusief een lijst met de Standaarden. Standaard # Omschrijving Mate van Uitdaging 1000 Doel, bevoegdheid en verantwoordelijkheid L 1100 Onafhankelijkheid en objectiviteit H 1200 Vakbekwaamheid en beroepsmatige zorgvuldigheid M 1300 Programma voor kwaliteitsbewaking en -verbetering H 2000 Management van de internal auditfunctie H 2100 Aard van het werk M 2200 Planning van de opdracht H 2300 Uitvoering van de opdracht H 2400 Communicatie van resultaten M 2500 Toezicht op de opvolging M 2600 Het aanvaarden van risico s door het senior management M Indicatie van de verwachte mate van uitdaging: Groen lage mate van uitdaging Geel gemiddelde mate van uitdaging Rood hoge mate van uitdaging 6

7 3. Definitie van een kleine internal auditfunctie Wereldwijd lopen de definities van een kleine internal auditfunctie uiteen. De definities worden bepaald door de karakteristieken van de internal auditfunctie rol en doel, volwassenheid, land en cultuur en de lokale of wereldwijde context waarin een organisatie actief is. Voor deze gids wordt ervan uitgegaan dat een aantal elementen gemeenschappelijk is voor kleine internal auditfuncties. Een kleine internal auditfunctie zal één of meer van de volgende karakteristieken kennen: Een tot vijf auditors; Minder dan directe internal audituren per jaar; Beperkte co- of outsourcing. Klein zijn is niet hetzelfde als niet effectief zijn of over onvoldoende middelen beschikken. Vaak is een kleine internal auditfunctie passend ingericht voor de omvang en risico s van het bedrijf dat door de functie bediend wordt. Echter, kleinere auditfuncties kunnen voor uitdagingen komen te staan die niet gebruikelijk zijn voor grotere auditfuncties, die schaalvoordelen hebben. 7

8 4. Belangrijkste uitdagingen voor kleine internal auditfuncties bij implementatie van de Standaarden 4.1 Toereikendheid van middelen Beperkte middelen beïnvloeden de mate waarin een kleine internal auditfunctie vele IIA Standaarden kan naleven. Het kwaliteitsbewaking- en verbeterprogramma bijvoorbeeld, vereist periodiek interne evaluaties en ten minste elke vijf jaar een externe evaluatie. Dat laatste kan moeilijk zijn omdat er geen budget is voor een externe evaluatie. Ook grote investeringen in innovatie of automatisering passen niet altijd in het beperkte budget. Hierna worden per standaard suggesties gedaan om het hoofd van de internal auditfunctie te helpen naleving te realiseren, ondanks mogelijke beperkingen. 4.2 Behoud van gekwalificeerd personeel of deskundigen Kleine internal auditfuncties kunnen problemen ondervinden bij het aantrekken, in dienst nemen of inhuren van deskundigen (specialisten die audits kunnen uitvoeren met betrekking tot bedrijfsspecifieke risico s). Bij krappe budgetten of bij het ontbreken van noodzakelijke kennis kan toereikende bemensing moeilijk zijn, zoals bij audits van technologische aard of bij audits in gespecialiseerde bedrijven. Voor de leiding van de auditfunctie is het werven en behouden van gekwalificeerd personeel of deskundigen cruciaal, omdat bij kleine auditfuncties vaak de gebruikelijke managementopbouw ontbreekt, evenals aantrekkelijke arbeidsvoorwaarden die wel met grotere auditfuncties geassocieerd worden. Daar staat tegenover dat een kleine functie meer ervaren auditors kan aantrekken, die graag in een minder hiërarchische situatie willen werken en een meer directe bijdrage aan de auditfunctie willen leveren. 4.3 Onafhankelijkheid Kleine auditfuncties kunnen ook problemen ondervinden ten aanzien van onafhankelijkheid en objectiviteit, als gevolg van de organisatorische positie van de functie, de onbekendheid bij de organisatie met de functie, nauwere contacten met het management, een zwakkere governance en het uitvoeren van andere taken naast de auditactiviteit. 8

9 5. Richtlijnen voor implementatie van de Standaarden 5.1 Naleving van Standaard 1000 Doel, bevoegdheid en verantwoordelijkheid Standaard Het doel, de bevoegdheid en de verantwoordelijkheid van de internal auditfunctie moeten formeel in een internal auditcharter worden vastgelegd, overeenkomstig de definitie van internal audit, de gedragscode en de Standaarden. Het hoofd van de internal auditfunctie moet periodiek het internal auditcharter beoordelen en het ter goedkeuring voorleggen aan het senior management en het bestuur 1. Uitdaging Mate van uitdaging LAAG Naleving van deze Standaard is niet afhankelijk van de omvang van de auditfunctie en zou geen specifieke problemen mogen veroorzaken voor kleine auditfuncties. Richtlijnen Het hoofd van de internal auditfunctie dient de noodzaak van een charter te bespreken met het bestuur en senior management. Hierbij wordt een gedegen uitleg van het doel en de voordelen van een internal auditcharter voor de organisatie gegeven. Het is van belang dat het hoofd van de internal auditfunctie onderdelen van de Standaarden verwerkt in de visie, de missie en het charter van de internal auditfunctie. Verder is het cruciaal dat het hoofd van de internal auditfunctie visie, missie en charter duidelijk aan de eerst belanghebbenden communiceert. Het hoofd van de internal auditfunctie moet periodiek (bijvoorbeeld jaarlijks) de inhoud van het charter, het beleid en de procedures, evalueren, om te borgen dat de inhoud relevant blijft en waarde blijft toevoegen aan de organisatie. Deze evaluatie moet worden gerapporteerd aan het bestuur en senior management. Het bestuur dient jaarlijks het charter te beoordelen en goed te keuren. Het hoofd van de internal auditfunctie dient alle communicatie met het bestuur en senior management over het charter, beleid en procedures van de internal auditfunctie te documenteren. 5.2 Naleving van Standaard 1100 Onafhankelijkheid en objectiviteit Standaard De internal auditfunctie moet onafhankelijk zijn en internal auditors moeten objectief zijn bij het uitvoeren van hun werk. Uitdaging Mate van uitdaging HOOG Problemen met de positionering van de audit komen niet alleen bij kleine internal auditfuncties voor. De onafhankelijkheid en de objectiviteit van individuele auditors van een kleine internal auditfunctie, zeker in een kleine organisatie, kunnen onder druk komen te staan als deze auditors uitvoerende verantwoordelijkheid krijgen voor niet-auditwerkzaamheden, zoals archiefbeheer, de uitvoering van de compliance functie, IT-security, het onderhouden van relaties met beleggers, de uitvoering van risicomanagement, of andere financiële en boekhoudkundige activiteiten. Bovendien onderhouden auditors in kleinere organisaties vaak een nauwere relatie met andere leden van de leiding, waardoor een beeld van belangenverstrengeling kan ontstaan. De positie van de functie kan de onafhankelijkheid en objectiviteit eveneens aantasten, afhankelijk van de aard van de rapportagelijnen. Het kan bijvoorbeeld zo zijn dat het hoofd van de internal auditfunctie niet functioneel aan het bestuur of de leiding rapporteert, maar aan een persoon die uitvoerend is op de gebieden die object van de audit zijn, of die voor deze gebieden verantwoordelijk is. 1 Vanwege het doel van deze praktijkgids zijn de interpretaties van de Standaarden en de onderliggende Standaarden niet opgenomen. De lezer wordt verwezen naar de volledige Standaarden om de vereisten bedoelingen van elke Standaard, inclusief inleiding, interpretatie en woordenlijst, te bevatten. 9

10 Richtlijnen Het is noodzakelijk dat het hoofd van de internal auditfunctie open communiceert met het bestuur en het senior management over het belang van onafhankelijkheid en objectiviteit van de auditor. De problemen die zich kunnen voordoen bij het auditen van gebieden waarover auditors uitvoerende verantwoordelijkheid dragen moeten duidelijk worden uitgelegd. Het hoofd van de internal auditfunctie dient verschillende alternatieven voor te leggen voor het auditen van deze gebieden, waaronder het inzetten van externen. Als er sprake is van voldoende bezetting, zouden de auditors die niet direct verantwoordelijk zijn voor de uitvoering de audit uitkunnen voeren. Of een externe dienstverlener zou de audit kunnen uitvoeren. De resultaten kunnen gecommuniceerd worden aan zowel het hoofd van de internal auditfunctie als een ander lid van de leiding dat niet betrokken is bij audit. Als deze oplossing niet haalbaar is, dient het hoofd van de internal auditfunctie de kwetsbaarheden en andere audit alternatieven op te nemen in de risico-evaluatie voor het auditplan en deze te bespreken te met het bestuur en het senior management. In een organisatie waar hechte werkrelaties worden verwacht, moet het werk van de internal auditfunctie altijd worden uitgevoerd met objectiviteit en onafhankelijkheid in het achterhoofd. De leiding van de auditfunctie moet duidelijk aan het bestuur en senior management communiceren wat de reikwijdte van de opdracht is en de basis van de bevindingen. Het hoofd van de internal auditfunctie en andere auditors moeten het belang van onafhankelijkheid en objectiviteit van de auditor blijven benadrukken (op organisatie- of opdrachtniveau). Deze uitdagingen, evenals de uitdagingen ten gevolge van de positie van de functie, dienen door het hoofd van de internal auditfunctie te worden besproken met het bestuur en senior management. Deze besprekingen moeten worden gehouden in samenhang met het formuleren van het auditplan en indien nodig vaker op grond van geplande of uitgevoerde opdrachten. Het hoofd van de internal auditfunctie moet er voor waken dat de argumenten niet gezien worden als excuus of belemmering om bepaalde audits uit te voeren. Als een rapport uitgebracht wordt waarbij de onafhankelijkheid of objectiviteit niet voldoende gewaarborgd kon worden, heeft het hoofd van de internal auditfunctie de plicht dit feit met redenen en gevolgen in het rapport te vermelden. 5.3 Naleving van Standaard 1200 Vakbekwaamheid en beroepsmatige zorgvuldigheid Standaard De opdrachten moeten met vakbekwaamheid en beroepsmatige zorgvuldigheid worden uitgevoerd. Uitdaging Mate van uitdaging GEMIDDELD De uitdagingen bij naleving van deze reeks Standaarden zijn inherent aan kleine internal auditfuncties. Ten gevolge van budgettaire beperkingen kan de kleine internal auditfunctie geen personeel vinden of externe specialisten inhuren om het werk te doen of niet investeren in training voor het aanwezige personeel om zich deze vaardigheden eigen te maken. Richtlijnen Bij het streven om opdrachten vakbekwaam en beroepsmatig zorgvuldig uit te voeren ligt de nadruk op het inzetten van gekwalificeerd personeel. Hoewel toezicht op de uitvoering wordt verwacht dient het hoofd van de internal auditfunctie auditors met voldoende ervaring te zoeken, die niet veel leiding nodig hebben. Aanvullend kan het hoofd van de internal auditfunctie zorgen dat de auditors met beperkte ervaring alleen opdrachten uitvoeren die passend zijn bij hun ervaring. Over het algemeen moet het 10

11 hoofd van de internal auditfunctie personeel zoeken met ervaring en kennis in aanvulling op de noodzakelijke vaardigheden om het auditplan te kunnen uitvoeren. Het hoofd van de internal auditfunctie moet bepalen of interne, externe of samengestelde bemensing het beste past bij de behoefte van de internal auditfunctie en de organisatie. Mogelijk kan personeel uit andere organisatieonderdelen worden ingezet. Deze mogelijkheid geeft internal audit de kans om niet-auditmedewerkers met relevante kennis en objectiviteit om specifieke opdrachten uit te voeren, te begeleiden en leiding te geven bij hun auditwerk. Vaak vereist de aard van de opdracht dat deskundigen specialisten van binnen of buiten de organisatie worden aangetrokken. Aanvullend kan het hoofd van de internal auditfunctie overwegen om: Een goed gestructureerde en gedocumenteerde procedure te gebruiken; Adviezen van collega hoofden van een internal auditfunctie te vragen; Referentiemateriaal, zoals boeken, auditprogramma s, internal control vragenlijsten, sjablonen, gidsen over regelgeving en handboeken, et cetera te gebruiken. Als de middelen voor opleiding beperkt zijn (tijd of geld), moet de internal auditfunctie opleidingen inzetten die gratis of goedkoop aangeboden worden (bijvoorbeeld internettraining, lokale IIA-trainingen). Het hoofd van de internal auditfunctie moet ook borgen dat opleidingen die door de ene medewerker van audit worden bezocht, met de andere medewerkers worden besproken. Het hoofd van de internal auditfunctie dient maximaal gebruik te maken van de diensten en middelen van lokale beroepsverenigingen en -organisaties. Daarnaast kan de mogelijkheid bestaan om met afdelingen binnen de organisatie, of met andere internal auditfuncties een opleiding te vinden die voor alle partijen interessant is tegen een concurrerend tarief. Het hoofd van de internal auditfunctie kan ook overwegen contact te zoeken met hoofden van grotere internal auditfuncties in de regio om de mogelijkheden van gezamenlijke opleidingen te onderzoeken. Met de externe accountant kunnen mogelijkheden voor training op het gebied van financiële administratie, en beheersmaatregelen worden onderzocht. 5.4 Naleving van Standaard 1300 Programma voor kwaliteitsbewaking en -verbetering Standaard Het hoofd van de internal auditfunctie moet een programma voor kwaliteitsbewaking en -verbetering ontwikkelen en in stand houden, dat alle aspecten van de internal auditfunctie bestrijkt Het programma voor kwaliteitsbewaking en - verbetering moet zowel interne als externe evaluaties omvatten Het hoofd van de internal auditfunctie mag alleen vermelden dat de internal auditfunctie voldoet aan de Internationale Standaarden voor de Beroepsuitoefening van Internal Auditing, als de resultaten van het programma voor kwaliteitsbewaking en -verbetering deze verklaring ondersteunen. Uitdaging Mate van uitdaging HOOG Het budget kan een beperking zijn voor het laten uitvoeren van een interne of externe evaluatie volgens de Standaarden. De mogelijkheid om een interne evaluatie uit te voeren kan ook beperkt zijn door tijds- of personeelsgebrek of een gebrek aan geschikte, onafhankelijke beoordelaars. Richtlijnen Bij het inplannen van interne evaluaties is het wenselijk dat kleine internal auditfuncties een grotere betrokkenheid overwegen van mensen met voldoende kennis van de auditpraktijk. Het hoofd van de internal auditfunctie geeft leiding aan de evaluaties; echter, 11

12 medewerkers die de evaluaties uitvoeren kunnen ook medewerkers zijn die eerder auditervaring hebben opgedaan of medewerkers die speciaal voor deze evaluaties zijn opgeleid. Kwaliteit dient ingebed te zijn in het auditproces. Bijvoorbeeld door het opnemen van een review van de audit als onderdeel van de uitvoering ervan, alsmede het verkrijgen van een terugkoppeling van belanghebbenden door middel van een vragenlijsten of gespreksverslagen. De jaarlijkse beoordeling van auditvragenlijsten en andere formulieren kan ook deel uitmaken van het progamma voor kwaliteitsbewaking en -verbetering De kwaliteitsbewaking en -verbetering dienen de beoordeling en afronding van audits te ondersteunen. Hoe beter de verwachtingen voor onderdelen van de internal auditfunctie gedefinieerd zijn, bijvoorbeeld de mate van vastlegging en zo voort, des te eenvoudiger het wordt om de feitelijke uitvoering af te zetten tegen verwachtingen. Vragenlijsten, waarin deze verwachtingen beschreven zijn, vereenvoudigen het interne evaluatieproces. Vragenlijsten en andere hulpmiddelen uit de handleiding Kwaliteitstoetsing Internal Auditors ondersteunen tijdige en kosteneffectieve afronding van de evaluaties. De kleine internal auditfunctie dient ten minste jaarlijks een zelfevaluatie uit te voeren. Voor zover de organisatie en de mogelijkheden van de afdeling het toelaten, wordt een hogere frequentie aanbevolen. Deze interne evaluaties moeten worden vastgelegd om externe evaluaties te vergemakkelijken. Externe evaluaties moeten ten minste elke vijf jaar worden uitgevoerd door een gekwalificeerde, onafhankelijke beoordelaar of beoordelingsteam van buiten de organisatie. De kleine internal auditfunctie kan externe collegiale toetsing toepassen om aan deze standaard te voldoen. Om dergelijke beoordelingen te vergemakkelijken kan het hoofd andere internal auditfuncties van gelijke grootte of van organisaties van vergelijkbare grootte betrekken om deel te nemen aan deze beoordelingen. Organisaties kunnen ook met IIA Nederland overleggen over geschikte kandidaten voor de externe review. Vier organisaties van gelijke grootte zouden externe evaluaties bijvoorbeeld zo kunnen uitvoeren dat geen twee organisaties elkaar wederzijds beoordelen 2. Door dit soort collegiale toetsingen kunnen kleine auditfuncties hun kosten voor externe evaluatie beperken, al zullen daar kosten van eigen personeel tegenover staan. Het hoofd van de internal auditfunctie zal daarbij de kwalificaties en onafhankelijkheid van de collega-beoordelaar en de mate waarin de toetsingsfrequentie passend is, in overweging moeten nemen. Een andere mogelijkheid voor een externe evaluatie is een zelfevaluatie met validatie door een onafhankelijke partij. Dit is een manier om kosten te besparen. Tot slot dient het hoofd van de internal auditfunctie de resultaten van het programma voor kwaliteitsbewaking en -verbetering te communiceren naar senior management en het bestuur. 5.5 Naleving van Standaard 2000 Management van de internal auditfunctie Standaard Het hoofd van de internal auditfunctie moet de internal auditfunctie doeltreffend besturen, zodat deze meerwaarde biedt aan de organisatie. De internal auditfunctie wordt doeltreffend bestuurd wanneer: De resultaten van de internal auditfunctie het doel en de verantwoordelijkheid waarmaken zoals deze zijn opgenomen in het internal auditcharter; De internal auditfunctie de definitie van internal auditing en de Standaarden naleeft; en De personen die deel uitmaken van de internal auditfunctie de gedragscode en de Standaarden aantoonbaar naleven. Uitdaging Mate van uitdaging HOOG 2 Regelgeving van IIA Nederland vereist dat externe onderzoeken worden uitgevoerd namens het College Kwaliteitstoetsingen. 12

13 Het kan lastig zijn voor het hoofd van de internal auditfunctie om de toegevoegde waarde van de functie aan te tonen, als de prioriteiten van de functie niet overeenkomen met die van het management. Als de missie van de internal auditfunctie zich richt op toetsing van de doelmatigheid van de beheersomgeving, terwijl senior management of het bestuur meer toegevoegde waarde ziet in kostenbesparingen, ontstaat een verschil van inzicht. Bovendien kan, ten gevolge van bovenmatige werklast of het regelmatig moeten uitvoeren van ad-hoconderzoeken op verzoek van de leiding, onvoldoende invulling worden gegeven aan het auditcharter. De internal auditfunctie zou dan als een normale ondersteunende functie binnen de organisatie kunnen worden gezien waardoor de objectiviteit en het doel van de functie in gevaar komen. Richtlijnen Bij het verwezenlijken van de doelstellingen van de organisatie is het van belang dat het internal auditcharter duidelijk de missie van de internal auditfunctie weergeeft en dat het charter wordt onderschreven door senior management en is goedgekeurd door het bestuur. Het hoofd van de internal auditfunctie moet voldoende tijd investeren om het doel van de internal auditfunctie aan belanghebbenden duidelijk te maken, evenals de toegevoegde waarde voor de organisatie van goed ingerichte en effectief werkende governance, risicomanagement en beheersmaatregelen. Het hoofd van de internal auditfunctie moet regelmatig terugkoppeling van de direct belanghebbenden vragen, om te borgen dat de functie waarde blijft toevoegen met haar onderzoeken en dat de auditplannen in lijn zijn met de strategische doelstellingen en risico s waarmee de organisatie in aanraking komt (door de nabijheid van de belanghebbende, is het wellicht eenvoudiger om terugkoppeling te vragen in de werkomgeving van een kleine internal auditfunctie). Als de missie van de internal auditfunctie in lijn is met de strategische doelstellingen van de organisatie, is het waarschijnlijk dat deze standaard nageleefd wordt. Elementen van een goed aangestuurde auditfunctie, zoals een op risico s gebaseerde planning, tijdige en doeltreffende communicatie naar de direct belanghebbenden, de aanwezigheid van gedragen beleid en procedures, en effectieve coördinatie met (andere) zekerheidsverschaffers zijn hetzelfde voor grote en kleine auditfuncties. Hoe formeel deze elementen worden ingevuld, varieert met de behoefte van de organisatie en de omvang van de internal auditfunctie. De overwegingen die hebben geleid tot de instelling van juist een kleine internal auditfunctie zijn waarschijnlijk gelijksoortig aan de overwegingen die een minder formele naleving van de Standaarden mogelijk maken. Het hoofd van de internal auditfunctie dient zich te blijven concentreren op een op risico s gebaseerd auditplan, dat met de beschikbare middelen kan worden uitgevoerd. Over auditobjecten die niet geraakt kunnen worden ten gevolge van budgettaire of personele beperkingen, dient op de juiste wijze met de belanghebbenden gecommuniceerd te worden. 5.6 Naleving van Standaard 2100 Aard van het werk Standaard De internal auditfunctie moet de processen van governance, risicomanagement en interne beheersing evalueren en bijdragen aan de verbetering daarvan door middel van een systematische en gerichte aanpak. Uitdaging Mate van uitdaging GEMIDDELD Als een kleine internal auditfunctie werkt binnen een kleine organisatie, kunnen governance, risicomanagement en beheersprocessen nog in ontwikkeling zijn. De internal auditfunctie kan één van de groepen met de juiste vaardigheden zijn om deze taken uit te voeren, of om verantwoordelijkheid te dragen voor veel van de taken die governance, risicomanagement en beheersing ondersteunen. Ook kunnen beheersmaatre- 13

14 gelen niet goed ontworpen zijn of niet werken zoals bedoeld, zodat het risico dat de organisatie niet succesvol zal zijn, toeneemt. Als de kleine internal auditfunctie in een grotere of meer uitontwikkelde organisatie werkt, kunnen governance, risicomanagement en beheersprocessen een hogere graad van volwassenheid hebben bereikt. De uitdaging bestaat er dan vooral in te borgen dat de taken en verantwoordelijkheden van de internal auditfunctie duidelijk gecommuniceerd worden. Zo kan dubbel werk binnen de processen of juist een hiaat bij het toewijzen van verantwoordelijkheid voor de processen worden voorkomen. De beperkte omvang van de internal auditfunctie kan belemmerend zijn bij het naleven van alle verplichte gebieden in sectie 2100 van de Standaarden. Richtlijnen Of de kleine internal auditfunctie nu in een grote of kleine organisatie actief is, zij dient bij te dragen aan de verbetering van governance, risicomanagement en beheersprocessen eenvoudigweg door haar werk goed af te ronden. Een duidelijke definitie van de taken en verantwoordelijkheden van het bestuur, de leiding en de internal auditfunctie op het gebied van governance, risicomanagement en beheersprocessen helpt om hiervoor voldoende aandacht en middelen te krijgen. Het hoofd kan vragen naar belangrijke verbetergebieden en de rol van de internal auditfunctie bespreken in de auditcommissie en de reactie vastleggen. Het is van belang dat de internal auditfunctie zich richt op beoordeling van de effectiviteit van governance, risicomanagement en beheersprocessen en het management voor het ontwerp en de inrichting ervan verantwoordelijk blijft. Het hoofd van de internal auditfunctie moet er voor zorgen dat de doelstellingen van adviesopdrachten aansluiten bij de algemene waarden en doelen van de organisatie. De internal auditfunctie moet haar op risico s gebaseerde auditbenadering gebruiken om zeker te stellen dat passende aandacht aan de verplichte gebieden uit de Standaarden wordt gegeven. De diepgang, frequentie en aard van de audits moeten worden aangepast aan het risico op het onderzoeksgebied en de beschikbare middelen. 5.7 Naleving van Standaard 2200 Planning van de opdracht Standaard Internal auditors moeten voor iedere opdracht een plan uitwerken en documenteren. Dit plan bevat per opdracht de doelstellingen, de reikwijdte, de tijdsplanning en de toewijzing van capaciteit. Uitdaging Mate van uitdaging HOOG Een belangrijk onderdeel van de planning is het maken van een voorlopige inschatting van de risico s die relevant zijn voor het object van het onderzoek. De onderzoeksdoelstellingen moeten de resultaten van deze inschatting weerspiegelen. De mogelijkheid om een dergelijke inschatting te maken wordt beïnvloed door de vaardigheid van het personeel/de deskundige en de beschikbare tijd om dergelijke risico s te beoordelen. Extra uitdagingen kunnen gelegen zijn in de mate waarin de opdrachtplanning geformaliseerd en beschreven is. Richtlijnen Voor de planning van reguliere opdrachten moet het hoofd van de internal auditfunctie vragenlijsten ontwikkelen. Criteria als risico s, moeilijkheidsgraad, aantal geplande uren, bemensing en de doelgroep van het auditrapport bepalen de mate van formaliteit, detail en duur van de planning. Deze criteria kunnen ook bepalend zijn voor wie de planning mag uitvoeren. 14

15 Drie belangrijke elementen van het planningsproces zijn: De formulering van de auditdoelstelling De doelstelling van de audit wordt geformuleerd, evenals de voorlopige inschatting van risico s. Voor de geplande opdrachten komen de doelstellingen meestal voort uit het auditplan en worden deze in lijn gebracht met de doelstellingen die bij het schatten van de risico s geformuleerd zijn. Voor ongeplande opdrachten worden de doelstellingen bij het formuleren van de opdracht bepaald en zijn deze specifiek voor de aanleiding van het onderzoek. De reikwijdte bepalen De technische vereisten, doelstellingen, risico s, processen en te onderzoeken transacties worden bepaald. Hierbij worden ook de aard en de vereiste omvang van onderzoeken vastgesteld. Bepalen van de doelgroep van de audit Dit beschrijft het hoe, wanneer en aan wie de resultaten van het onderzoek worden bekend gemaakt. Dit betreft ook het rapporteren van wijzigingen die de tijdigheid van het onderzoek of de rapportage over het onderzoek beïnvloeden. De bovengenoemde drie elementen zijn bepalend voor veel in aanmerking te nemen factoren in de planningfase, zoals: Duur opdracht en opleveringsdata; Bemensing; Mate van documentatie (bijvoorbeeld ten behoeve van gebruik bij terugkerende opdrachten). Bij het bepalen van de reikwijdte zou rekening moeten worden gehouden met de relevante risico s. Bij een kleine internal auditfunctie kan het zinnig zijn hierbij gebruik te maken van de volgende informatie, voor zover beschikbaar: Zelfevaluatie van risico s van het management of vragenlijsten voor het onderzoeksgebied; Beschrijvingen of stroomschema s van relevante processen; Relevante interne managementrapportages; De risicotolerantie van het management (SWOT- analyses en/of resultaten van externe adviesopdrachten); Onafhankelijke risico-inventarisatie door internal audit; Evaluatie van bevindingen uit eerdere interne en externe onderzoeken; Beoordeling van eerdere werkdocumenten of rapporten door internal audit; Enquêtes onder het management, die inzichten kunnen verschaffen; Beoordeling van het strategisch plan, budget, wettelijk vereiste gedeponeerde rapportages en verslagen, interne managementcommunicatie, onafhankelijke beoordelingen van markten/inherente risico s et cetera door internal audit; Beoordeling van onderzoeken naar het naleven van regelgeving (bijv. Sarbanes-Oxley Act) en de resultaten indien van toepassing; Overige. Hoe hoger de ingeschatte risico s van een audit, des te hoger zijn de eisen met betrekking tot formaliteiten en documentatie als basis voor een goed onderbouwde planning. Gestructureerde werkprogramma s per soort opdracht verminderen de tijd die de medewerkers nodig hebben om een opdracht af te ronden. Bovendien borgen ze dat de doelen van de opdracht adequaat in het werk worden opgenomen. Het hoofd van de internal auditfunctie dient de programma s ten minste jaarlijks te herbeoordelen, om te borgen dat de te verrichten werkzaamheden relevant zijn en passen binnen het auditplan. Het hoofd van de internal auditfunctie moet specifiek borgen dat steekproefmethodes en de vereiste analysemethodes die de uitvoering en de bevindingenrapportage ondersteunen zijn goedgekeurd voordat de opdracht begint. Waar mogelijk moeten de meest ervaren auditors de meest complexe werkprogramma s afwerken. 15

16 5.8 Naleving van Standaard 2300 Uitvoering van de opdracht Standaard Internal auditors moeten voldoende informatie identificeren, analyseren, evalueren en documenteren om de doelstellingen van de opdracht te bereiken Er moet voldoende toezicht gehouden worden op de opdrachten, om de doelstellingen te realiseren, de kwaliteit te waarborgen en het personeel verder te vormen. Uitdaging Mate van uitdaging HOOG Het is mogelijk dat het hoofd geen leiding kan geven aan alle opdrachten, omdat hij of zij ook zelf onderzoeken uitvoert, naast het leiding geven. Bovendien kan het bij kleinere internal auditfuncties, waarbij handmatig werkdocumenten worden opgesteld, lastig zijn om zichtbaar toezicht te houden. De tijd om personeel te ontwikkelen op het gebied van leidinggeven kan beperkt zijn. Een extra uitdaging kan zijn dat het hoofd van de internal auditfunctie zodanig bij een opdracht betrokken is, dat deze niet als voldoende onafhankelijk wordt gezien. De kleine auditfunctie kan ook een kwantitatief of kwalitatief tekort aan ervaren auditors hebben, die nodig zijn om op eenvoudige wijze voldoende, betrouwbare, relevante en bruikbare informatie te krijgen om de doelstellingen van de opdracht te realiseren. Bovendien kunnen werklast en hieraan gerelateerde uitdagingen de mogelijkheden van de medewerkers beperken om onderzoeksconclusies te baseren op een juiste analyse en evaluatie van de verkregen informatie tijdens de uitvoering van het onderzoek. Richtlijnen Opdrachtresultaat en beoordeling Het hoofd van de internal auditfunctie wordt aangespoord meer betrokken te zijn bij complexe en hoog risico audits. Bij complexe opdrachten kan het nodig zijn dat het hoofd van de internal auditfunctie de voortgang regelmatig tijdens de uitvoering van de werkzaamheden of bij de afronding van belangrijke onderzoeksfasen beoordeelt. Het is ook denkbaar dat de meer ervaren auditors onderzoeksgebieden van complexe onderzoeken met een beperkter risico of met een geringere complexiteit beoordelen, zij het onder toezicht van het hoofd van de internal auditfunctie. Ervaren auditmedewerkers kunnen het werk van het hoofd van de internal auditfunctie beoordelen, als deze onderzoeken uitvoert met een lager risico, onder de voorwaarde dat een dergelijke beoordeling wordt vastgelegd. Wanneer het hoofd van de internal auditfunctie complexe onderzoeken uitvoert, wordt collegiale toetsing aanbevolen. Deze beoordeling kan worden uitgevoerd door collega s uit de organisatie met een passende audit of andere professionele achtergrond op het onderzoeksgebied. Deze onderzoeken moeten gestructureerd worden uitgevoerd om de onafhankelijkheid en objectiviteit van de functie niet in gevaar te brengen. Ook wordt aanbevolen om al bij aanvang van de audit de verwachtingen over de bewijslast in het onderzoek inclusief soort bewijs en bijbehorende analyses als onderbouwing van de conclusies vast te stellen. Het hoofd van de internal auditfunctie moet dit doen voor complexe opdrachten; de meer ervaren medewerkers van de internal auditfunctie kunnen dit doen voor eenvoudigere opdrachten. De kwaliteit van de verzamelde informatie of analyses ter onderbouwing van de auditbevindingen moeten worden beoordeeld op grond van de richtlijnen van Standaard Er mag gebruik worden gemaakt van ervaren medewerkers binnen de auditfunctie om het werk van minder ervaren medewerkers te beoordelen bij opdrachten met een beperkt 16

17 risico of een beperkte complexiteit. Bij zulke opdrachten kan het nog steeds zo zijn dat bepaalde belangrijke onderdelen beoordeling en afweging van het hoofd van de internal auditfunctie vereisen; echter dit zou een klein onderdeel van de uitgevoerde opdrachten moeten zijn. Belangrijke onderdelen van een opdracht zijn in elk geval de bevindingen en aanbevelingen. Binnen de context van bovenstaande richtlijnen wordt aanbevolen dat de beoordelaars de werkdocumenten aftekenen om te documenteren dat zij de beoordeling hebben uitgevoerd. Ook wordt aanbevolen dat de beoordelaars aangeven wanneer deze beoordelingen werden uitgevoerd. Deze moeten tijdig plaatsvinden. Het tijdschema wordt bepaald door de aard en het doel van de uitgevoerde audits. Het hoofd van de internal auditfunctie moet deze vaststellen in lijn met Standaard Naleving van Standaard 2400 Communicatie van resultaten Standaard Internal auditors moeten de resultaten van de opdrachten communiceren. Uitdaging Mate van uitdaging GEMIDDELD Het vaststellen van criteria voor rapporteren, zoals vereist in Standaard 2410 kan een uitdaging zijn voor kleine internal auditfuncties. Functies die met een beperkte bezetting werken, kunnen het moeilijk vinden een formeel auditrapport uit te brengen over elke uitgevoerde opdracht. Het kan voorkomen dat er beperkte richtlijnen zijn voor de medewerkers met betrekking tot het tijdstip dat auditrapporten moeten worden uitgebracht. Ook Standaarden 2420 en 2440 kunnen een uitdaging vormen, omdat kleine internal auditfuncties te weinig ervaring of onvoldoende middelen kunnen hebben om accuraat, objectief, bondig, constructief, volledig en tijdig te rapporteren. Hoewel de rapportage over opdrachten moet voldoen aan de IPPF Standaarden over kwaliteit, kan tijdige communicatie een grotere uitdaging vormen voor de kleine auditfunctie. Gebrek aan geformaliseerd beleid om formele auditrapportages op te stellen en te beoordelen kan een nadere beperking zijn in de mogelijkheid van de functie om tijdig te communiceren naar de relevante betrokkenen. Aanvullende uitdagingen zijn het handhaven van consistentie in het wegen van bevindingen, het toekennen van de mate van belang en prioriteit en borging van tijdige reacties op concept auditrapporten. Richtlijnen Om beter gebruik te maken van de beschikbare tijd en middelen, moet het opstellen van opdrachtspecifieke rapportages onderdeel zijn van de auditplanning. Tijdens de opdrachtplanning moeten de Standaarden meegenomen worden, zodat de vorm van de rapportering duidelijk is tijdens de uitvoeringsfase. Het hoofd van de internal auditfunctie moet de praktijkadviezen voor Standaarden 2420 en 2440 raadplegen en specifiek de volgende activiteiten overwegen om goed te rapporteren: Ontwikkel richtlijnen voor de medewerkers met betrekking tot het opstellen van zinvolle en beknopte auditrapporten. Stel een werkwijze vast voor de afdeling om te borgen dat ervaren auditors een identiek beeld hebben van de eisen die aan de rapportering worden gesteld door het hoofd van de internal auditfunctie en specifieke behoeften van de organisatie. Deze werkwijze moet een uitspraak doen over de verwachte inhoud en vorm van de rapportage, richtlijnen voor de verzendlijsten of het raadplegen van anderen, buiten de internal auditfunctie voordat de rapporten definitief wordt uitgebracht. Stel de belangrijkste criteria vast waaraan elk rapport moet voldoen voordat het hoofd van de internal auditfunctie toestemming geeft voor het uitbrengen ervan. Het hoofd 17

18 van de internal auditfunctie wordt aangeraden dit in samenwerking met meer ervaren auditors te doen. Hierdoor wordt geborgd dat overeenstemming bestaat over de belangrijkste criteria voordat de auditrapporten worden opgesteld en zo zou de tijd, die het hoofd van de internal auditfunctie of diens plaatsvervanger nodig heeft om de rapporten te beoordelen, beperkt moeten worden. De criteria mogen niet in tegenspraak zijn met de strekking van Standaard 2400 en de onderliggende Standaarden Naleving van Standaard 2500 Toezicht op de opvolging Standaard Het hoofd van de internal auditfunctie moet een systeem opzetten en onderhouden om toe te zien op de opvolging van de bevindingen, zoals gecommuniceerd aan het management. Uitdaging Mate van uitdaging GEMIDDELD De uitdagingen om te voldoen aan deze standaard doen zich niet alleen voor bij kleine internal auditfuncties, maar zijn groter voor een auditfunctie met beperkte middelen. Tijdige opvolging van verbeterplannen naar aanleiding van bevindingen kan lastig blijken als de auditfunctie geen tijd heeft gepland om deze doelstelling te realiseren. Richtlijnen De hoofden van kleine internal auditfuncties moeten een strategie overwegen waarbij bevindingen, die opgevolgd moeten worden, geprioriteerd worden (in geval de bevindingen een risico-inschatting hebben gekregen, kan dezelfde prioriteitstelling gebruikt worden). Als onderdeel van het proces moet het management aan het hoofd van de internal auditfunctie een verklaring afgeven dat de verbeterplannen toereikend zijn uitgevoerd, voordat nader onderzoek plaatsvindt. Algemene richtlijnen over prioriteitstelling volgen hierna: Prioritering aanbevelingen, wegingsfactoren Groot risico/hoge prioriteit Gemiddeld risico/ gemiddelde prioriteit Gering risico/lage prioriteit Aanpak opvolging Validatie door internal audit Zelfevaluatie Zelfevaluatie Opmerkingen De internal auditfunctie beoordeelt en accordeert het verbeterplan en valideert de resultaten na uitvoering van dit plan. De internal auditfunctie moet steunen op de validatie door de proceseigenaar in de organisatie. Het verbeterplan wordt gevalideerd tijdens de volgende audit. De internal auditfunctie moet steunen op de validatie door de proceseigenaar in de organisatie en kan validatie tijdens de volgende audit in overweging nemen. Bovendien kan de internal auditfunctie harde toezeggingen van het management vragen bij de bespreking van de aanbevelingen bij het afronden van een onderzoek (de status dient te worden opgenomen in de rapportage aan het bestuur). Deze toezeggingen kunnen de basis vormen voor het plannen van de opvolging van grote risico s/hoge prioriteiten. Een handig middel is een spreadsheet waarin openstaande punten, eigenaren, vervaldata, een samenvatting van de bevinding en de huidige status zijn opgenomen. Een beter middel zou een web-based intranet toepassing zijn die bij veel kleine organisaties gebruikt wordt en waar de internal auditfunctie gebruik van zou kunnen maken. 18

19 5.11 Naleving van Standaard 2600 Het aanvaarden van risico s door het senior management Standaard Wanneer het hoofd van de internal auditfunctie meent dat het senior management een niveau van restrisico heeft aanvaard dat ontoelaatbaar zou kunnen zijn voor de organisatie, moet het hoofd dit met het senior management bespreken. Indien de beslissing over het aanvaarden van het restrisico niet wordt opgelost, moet het hoofd de zaak rapporteren aan het bestuur, dat hierover beslist. Uitdaging Mate van uitdaging GEMIDDELD Zoals is aangegeven in de Standaarden, kunnen problemen ontstaan bij het handhaven van de onafhankelijkheid en objectiviteit als auditors en/of het hoofd van de internal auditfunctie uitvoerende verantwoordelijkheden krijgen toegewezen. Het hoofd van de internal auditfunctie zou bijvoorbeeld deel uit kunnen maken van het managementteam dat de acceptatiegraad van het restrisico heeft bepaald. Wanneer de internal auditfunctie niet hoog genoeg binnen de organisatie rapporteert, of het hoofd van de internal auditfunctie geen hoge status heeft door zijn titel of verantwoordelijkheidsniveau, bestaat het risico dat zijn of haar inbreng niet meetelt in de besluitvorming door het managementteam. Richtlijnen Het hoofd van een kleine internal auditfunctie kan overwegen in het auditcharter op te nemen hoe te handelen in die gevallen dat het management het oneens is met de aanbevelingen van internal audit of met de acceptatiegraad van restrisico s. Deze procedure moet, indien nodig, de wijze van escalatie bij verschil van inzicht tussen het management en de auditfunctie naar het bestuur beschrijven. Als in het charter een dergelijke procedure ontbreekt, dient het hoofd van de internal auditfunctie het bestuur te informeren over dergelijke situaties. In beide gevallen dient de communicatie hierover te worden vastgelegd. Het hoofd van de internal auditfunctie moet ook kennisnemen van het standpunt van de IIA, The IIA s Position Paper on The Role of Internal Audit in Enterprise-wide Risk Management. Hierin zijn de taken beschreven die internal auditfuncties niet op zich zouden moeten nemen en de taken waarbij compenserende maatregelen nodig zijn. 19

20 6. Steunen op het werk van kleine auditfuncties door de externe accountant Kleine internal auditfuncties worden vaak verzocht of opgedragen de externe auditors direct te ondersteunen om zo de kosten van de externe audits te verminderen. De mogelijkheden van de externe accountant om te steunen op het werk van de internal auditfunctie kan door een of meerdere van de volgende omstandigheden worden beperkt: Beperkte onafhankelijkheid van de internal auditfunctie door de organisatorische positie; Onvoldoende ervaring of kwalificaties binnen de internal auditfunctie, waaronder onvoldoende training; De beperkte reikwijdte van de internal auditfunctie dekt niet de gehele reikwijdte van de externe controle. Beperkte onafhankelijkheid van de functie Hoewel enkele hoofden van internal auditfuncties rapporteren aan de CEO of CFO, kan het zo zijn dat de functionele rapportagelijn naar het bestuur niet is vastgesteld. In die gevallen kan de vastlegging van de huidige rapportagestructuur van de internal auditfunctie en de daarbij behorende motivering de externe accountant helpen geheel of gedeeltelijk op het werk van de internal auditfunctie te steunen; De kleine internal auditfunctie kan ook met de externe accountant samenwerken door aan te geven hoe door aanpassing van de huidige organisatorische positie van de internal auditfunctie de externe auditor beter kan steunen op het werk van internal audit. Dit zou kortere doorlooptijd en lagere kosten tot gevolg kunnen hebben; Voor bepaalde audits kan de kleine internal auditfunctie overwegen gelijktijdig met de externe accountant onderzoek uit te voeren. Terwijl de bevindingen gezamenlijk kunnen worden gebruikt, kan de internal auditfunctie leidend zijn bij het vastleggen van de werkzaamheden. Deze werkwijze biedt de externe accountant de mogelijkheid gedeeltelijk te steunen op het werk van de auditfunctie. Onvoldoende ervaring of kwalificaties binnen audit Door budgettaire beperkingen is het mogelijk dat medewerkers niet de vereiste IIA certificeringen of vergelijkbare diploma s kunnen behalen. Door medewerkers met dergelijke kwalificaties in dienst te nemen, worden toekomstige kosten beperkt; Het organiseren van groepstrainingen samen met andere kleine internal auditfuncties kan de totale uitgaven verminderen en medewerkers de mogelijkheid bieden om aan hun permanente educatieverplichtingen te voldoen; Documentatie waaruit blijkt medewerkers van de auditfunctie opleidingen hebben afgerond kunnen de externe auditor meer vertrouwen geven in het competentieniveau van de functie; Formele beoordeling van werkdocumenten door medewerkers met de juiste ervaring en/of kwalificatie kan compenseren voor het inzetten van medewerkers uit de auditfunctie die anders als onvoldoende ervaren of gekwalificeerd zouden worden bestempeld. De beperkte reikwijdte van de functie dekt niet de gehele reikwijdte van de externe audit. De externe accountant kan andere procedures en eisen stellen aan de aard en omvang van steekproeven dan de internal auditfunctie; De Standaarden moedigen samenwerking met de externe accountant aan, zoals het overleggen over de steekproeven en de reikwijdte. Door dergelijke besprekingen te voeren voordat het auditplan wordt opgesteld en uitgevoerd, kan meer op het werk van de internal auditfunctie worden gesteund; Het delen van uitgangspunten en onderbouwing van het huidige auditplan, waaronder de benoemde risico s, met de externe accountant, kan aanleiding zijn om de geplande werkzaamheden te herzien; Voor die gebieden van het externe controleplan, die niet door het internal auditplan worden afgedekt, moet worden overwogen of geschikte medewerkers uit de organisatie, niet zijnde auditmedewerkers, de aanvullende werkzaamheden kunnen uitvoeren onder toezicht van het hoofd van de internal auditfunctie. Dergelijke mogelijkheden moeten worden besproken met de externe accountant en de leiding en worden bekeken met het oog op mogelijke besparingen in tijd en kosten van de externe accountant. 20

Internal Audit Charter

Internal Audit Charter Interne Audit Dienst Versie 3.0 (vervangt bij vaststelling door RvB vorige versie 2.0) Pagina 1 van 5 Artikel 1 Het doel, de bevoegdheden en verantwoordelijkheden van de internal auditfunctie zijn in dit

Nadere informatie

DNB BEOORDELINGSKADER VOOR DE AUDITFUNCTIE BIJ TRUSTKANTOREN INGEVOLGE DE RIB WTT 2014

DNB BEOORDELINGSKADER VOOR DE AUDITFUNCTIE BIJ TRUSTKANTOREN INGEVOLGE DE RIB WTT 2014 DNB BEOORDELINGSKADER VOOR DE AUDITFUNCTIE BIJ TRUSTKANTOREN INGEVOLGE DE RIB WTT 2014 In het kader van de integere bedrijfsvoering is een trustkantoor met ingang van 1 januari 2015 verplicht om zorg te

Nadere informatie

INTERNATIONALE CONTROLESTANDAARD 610 HET IN AANMERKING NEMEN VAN DE INTERNE AUDITWERKZAAMHEDEN

INTERNATIONALE CONTROLESTANDAARD 610 HET IN AANMERKING NEMEN VAN DE INTERNE AUDITWERKZAAMHEDEN INTERNATIONALE CONTROLESTANDAARD 610 HET IN AANMERKING NEMEN VAN DE INTERNE AUDITWERKZAAMHEDEN INHOUDSOPGAVE Paragrafen Inleiding... 1-4 Reikwijdte en doelstellingen van de interne audit... 5 Verhouding

Nadere informatie

ISA 610, GEBRUIKMAKEN VAN DE WERKZAAMHEDEN VAN INTERNE AUDITORS

ISA 610, GEBRUIKMAKEN VAN DE WERKZAAMHEDEN VAN INTERNE AUDITORS INTERNATIONAL STANDARD ON AUDITING (ISA) ISA 610, GEBRUIKMAKEN VAN DE WERKZAAMHEDEN VAN INTERNE AUDITORS Deze Internationale controlestandaard (ISA) werd in 2009 in de Engelse taal gepubliceerd door de

Nadere informatie

DE INTERNATIONALE STANDAARDEN VOOR DE BEROEPSUITOEFENING VAN INTERNAL AUDITING

DE INTERNATIONALE STANDAARDEN VOOR DE BEROEPSUITOEFENING VAN INTERNAL AUDITING DE INTERNATIONALE STANDAARDEN VOOR DE BEROEPSUITOEFENING VAN INTERNAL AUDITING Inleiding De gedragscode van het Instituut van Internal Auditors is van toepassing op alle leden van de vereniging. De gedragscode

Nadere informatie

Aanvullende richtlijnen

Aanvullende richtlijnen Aanvullende richtlijnen Model Internal Audit Activity Charter Het Model Internal Audit Activity Charter is bedoeld om gangbare praktijken te illustreren die gewoonlijk worden uiteengezet in een charter

Nadere informatie

II. VOORSTELLEN VOOR HERZIENING

II. VOORSTELLEN VOOR HERZIENING II. VOORSTELLEN VOOR HERZIENING 2. VERSTEVIGING VAN RISICOMANAGEMENT Van belang is een goed samenspel tussen het bestuur, de raad van commissarissen en de auditcommissie, evenals goede communicatie met

Nadere informatie

INTERNATIONALE STANDAARDEN VOOR DE BEROEPSUITOEFENING VAN INTERNAL AUDITING (STANDAARDEN) Inleiding op de Standaarden

INTERNATIONALE STANDAARDEN VOOR DE BEROEPSUITOEFENING VAN INTERNAL AUDITING (STANDAARDEN) Inleiding op de Standaarden INTERNATIONALE STANDAARDEN VOOR DE BEROEPSUITOEFENING VAN INTERNAL AUDITING (STANDAARDEN) Inleiding op de Standaarden Internal auditing wordt verricht in diverse juridische en culturele omgevingen, voor

Nadere informatie

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars!

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! 1! Inrichting van de IAF! zoals het moet! Esther Poelsma RA CIA! 2! Programma! Even voorstellen Waarom een IAF? Wat is de rol van een

Nadere informatie

CHECKLIST STANDAARDPLAN INTERNE AUDIT

CHECKLIST STANDAARDPLAN INTERNE AUDIT CHECKLIST STANDAARDPLAN INTERNE AUDIT Auteur: Wiebe Zijlstra (11 January 2017) Iedere interne audit van een managementsysteem is uniek. Want iedere audit heeft zijn eigen auditdoelstellingen. Het auditproces

Nadere informatie

Reglement externe kwaliteitstoetsing interne audit functies van IIA Nederland

Reglement externe kwaliteitstoetsing interne audit functies van IIA Nederland Reglement externe kwaliteitstoetsing interne audit functies van IIA Nederland Vastgesteld in de Algemene Ledenvergadering van IIA Nederland van 7 december 2016. Hoofdstuk I Begripsbepalingen Artikel 1

Nadere informatie

Zelfevaluatie Kwaliteitslabel Sociaal Werk

Zelfevaluatie Kwaliteitslabel Sociaal Werk Zelfevaluatie Kwaliteitslabel Sociaal Werk Kerngegevens Gegevens organisatie Gegevens zelfevaluatie Naam en adres organisatie Zelfevaluatie ingevuld op [Datum] Scope [werkzaamheden, onderdelen en locaties

Nadere informatie

AUTEUR Corporate Control VERSIE finale versie 31 oktober 2012 PAGINA 1 van 5. Audit Charter TenneT

AUTEUR Corporate Control VERSIE finale versie 31 oktober 2012 PAGINA 1 van 5. Audit Charter TenneT AUTEUR Corporate Control VERSIE finale versie 31 oktober 2012 PAGINA 1 van 5 Audit Charter TenneT PAGINA 2 van 5 1. Selectie en werving van de accountant De AC stelt de selectiecriteria vast op voordracht

Nadere informatie

Reglement Auditcommissie ForFarmers N.V.

Reglement Auditcommissie ForFarmers N.V. Reglement Auditcommissie ForFarmers N.V. 1 REGLEMENT AUDITCOMMISSIE FORFARMERS N.V. Dit document beschrijft beknopt de rol, taken, verantwoordelijkheden en organisatie van de Auditcommissie van de Raad

Nadere informatie

Charco & Dique. De auditfunctie bij trustkantoren. Risk Management & Compliance

Charco & Dique. De auditfunctie bij trustkantoren. Risk Management & Compliance De auditfunctie bij trustkantoren Trustkantoren zijn vanaf 1 januari 2015 verplicht om een auditfunctie in te voeren. In deze brochure geven wij een toelichting op de auditfunctie, een overzicht van alle

Nadere informatie

AuditchArter VAn het AGentSchAp Audit VLAAnderen 1 / 9

AuditchArter VAn het AGentSchAp Audit VLAAnderen 1 / 9 Auditcharter Van HET AGENTSChap AUDIT VLAANDEREN 1 / 9 Inhoudsopgave MISSIE VAN HET AGENTSCHAP AUDIT VLAANDEREN... 3 ONAFHANKELIJKHEID... 4 OBJECTIVITEIT EN BEKWAAMHEID... 5 KWALITEIT VAN DE AUDITWERKZAAMHEDEN...

Nadere informatie

Concretere eisen om te (kunnen) voldoen aan relevante wet- en regelgeving zijn specifiek benoemd

Concretere eisen om te (kunnen) voldoen aan relevante wet- en regelgeving zijn specifiek benoemd >>> Overgang Maatstaf 2016 Onderstaand overzicht bevat de selectie van de geheel nieuwe eisen uit de Maatstaf 2016 en de eisen waarbij extra of andere accenten zijn gelegd, inclusief een korte toelichting.

Nadere informatie

Richtlijn 4401 Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden met betrekking tot informatietechnologie

Richtlijn 4401 Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden met betrekking tot informatietechnologie Richtlijn 4401 Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden met betrekking tot informatietechnologie Inleiding 1-3 Doel van de opdracht tot het verrichten van overeengekomen

Nadere informatie

INTERNATIONALE CONTROLESTANDAARD 260 COMMUNICATIE OVER CONTROLE-AANGELEGENHEDEN MET HET TOEZICHTHOUDEND ORGAAN

INTERNATIONALE CONTROLESTANDAARD 260 COMMUNICATIE OVER CONTROLE-AANGELEGENHEDEN MET HET TOEZICHTHOUDEND ORGAAN INTERNATIONALE CONTROLESTANDAARD 260 COMMUNICATIE OVER CONTROLE-AANGELEGENHEDEN MET HET TOEZICHTHOUDEND ORGAAN INHOUDSOPGAVE Paragrafen Inleiding... 1-4 Relevant orgaan... 5-10 Te communiceren controle-aangelegenheden

Nadere informatie

Audit Assurance bij het Applicatiepakket Interne Modellen Solvency II

Audit Assurance bij het Applicatiepakket Interne Modellen Solvency II Confidentieel 1 Audit Assurance bij het Applicatiepakket Interne Modellen Solvency II 1 Inleiding Instellingen die op grond van art. 112, 230 of 231 van de Solvency II richtlijn (richtlijn 2009/139/EC)

Nadere informatie

Compliance charter Stichting Pensioenfonds van de ABN AMRO Bank N.V.

Compliance charter Stichting Pensioenfonds van de ABN AMRO Bank N.V. Compliance charter Stichting Pensioenfonds van de ABN AMRO Bank N.V. [geldend vanaf 26 september 2018, PF18-177] Artikel 1 Definities De definities welke in dit compliance charter worden gebruikt, worden

Nadere informatie

Reglement auditcommissie ForFarmers N.V.

Reglement auditcommissie ForFarmers N.V. Reglement auditcommissie ForFarmers N.V. REGLEMENT AUDITCOMMISSIE FORFARMERS N.V. Dit document beschrijft beknopt de rol, taken, verantwoordelijkheden en organisatie van de Auditcommissie van de Raad van

Nadere informatie

Actieplan naar aanleiding van BDO-onderzoek. Raad van Commissarissen GVB Holding N.V. Woensdag 13 juni 2012

Actieplan naar aanleiding van BDO-onderzoek. Raad van Commissarissen GVB Holding N.V. Woensdag 13 juni 2012 Actieplan naar aanleiding van BDO-onderzoek Raad van Commissarissen GVB Holding N.V. Woensdag 13 juni 2012 Inhoudsopgave - Actieplan GVB Raad van Commissarissen GVB Holding N.V. n.a.v. BDO-rapportage 13

Nadere informatie

Commissarissen Symposium

Commissarissen Symposium Commissarissen Symposium Wijzigingen Corporate Governance Code Rollen Internal Audit Functie en Commissarissen 13 september 2016 1 1 Uw dagvoorzitter Wim Eysink RA CIA Senior Partner Governance Services,

Nadere informatie

Functieprofiel Beleidsadviseur Functieprofiel titel Functiecode 00

Functieprofiel Beleidsadviseur Functieprofiel titel Functiecode 00 1 Functieprofiel Beleidsadviseur Functieprofiel titel Functiecode 00 Doel Ontwikkelen, implementeren en evalueren van beleid en adviseren op één of meerdere aandachtsgebieden/beleidsterreinen ten behoeve

Nadere informatie

PAS conferentie 2015: Close the Gap Corporate Governance en Internal Audit

PAS conferentie 2015: Close the Gap Corporate Governance en Internal Audit PAS conferentie 2015: Close the Gap Corporate Governance en Internal Audit Van commissie Peters naar commissie Van Manen, een statusupdate PAS Conferentie 3 december 2015 Gefeliciteerd! PAS Conferentie

Nadere informatie

Reglement audit committee van de raad van commissarissen

Reglement audit committee van de raad van commissarissen Reglement audit committee van de raad van commissarissen Vaststelling en wijziging reglement. Artikel 1. 1.1. Dit reglement is vastgesteld door de raad van commissarissen met ingang van 1 januari 2016.

Nadere informatie

Reglement externe kwaliteitstoetsing interne audit functies van IIA Nederland

Reglement externe kwaliteitstoetsing interne audit functies van IIA Nederland Reglement externe kwaliteitstoetsing interne audit functies van IIA Nederland Vastgesteld in de Algemene Ledenvergadering van IIA Nederland van 10 december 2018. Hoofdstuk I Begripsbepalingen Artikel 1

Nadere informatie

HOEBERT HULSHOF & ROEST

HOEBERT HULSHOF & ROEST Inleiding Artikel 1 Deze standaard voor aan assurance verwante opdrachten heeft ten doel grondslagen en werkzaamheden vast te stellen en aanwijzingen te geven omtrent de vaktechnische verantwoordelijkheid

Nadere informatie

Reglement Auditcommissie Raad van Commissarissen MN

Reglement Auditcommissie Raad van Commissarissen MN Reglement Auditcommissie Raad van Commissarissen MN Dit reglement is op grond van artikel 8.3 het reglement van de Raad van Commissarissen vastgesteld door middel van een besluit van de Raad van Commissarissen

Nadere informatie

STICHTING AUTORITEIT FINANCIËLE MARKTEN, hierna AFM, Gevestigd te Amsterdam, STICHTING DSI, hierna: DSI, Gevestigd te Amsterdam

STICHTING AUTORITEIT FINANCIËLE MARKTEN, hierna AFM, Gevestigd te Amsterdam, STICHTING DSI, hierna: DSI, Gevestigd te Amsterdam Convenant tussen de Stichting Autoriteit Financiële Markten en de Stichting DSI inzake vakbekwaamheid van Relevante personen werkzaam onder de verantwoordelijkheid van Ondernemingen STICHTING AUTORITEIT

Nadere informatie

ISO 9000:2000 en ISO 9001:2000. Een introductie. Algemene informatie voor medewerkers van: SYSQA B.V.

ISO 9000:2000 en ISO 9001:2000. Een introductie. Algemene informatie voor medewerkers van: SYSQA B.V. ISO 9000:2000 en ISO 9001:2000 Een introductie Algemene informatie voor medewerkers van: SYSQA B.V. Organisatie SYSQA B.V. Pagina 2 van 11 Inhoudsopgave 1 INLEIDING... 3 1.1 ALGEMEEN... 3 1.2 VERSIEBEHEER...

Nadere informatie

Reglement audit committee

Reglement audit committee Reglement audit committee Artikel 1. Vaststelling en wijziging reglement 1. Dit reglement is vastgesteld door de raad van commissarissen op 19 augustus 2013, gewijzigd op 2 december 2013 en laatstelijk

Nadere informatie

INTERNATIONAL STANDARD ON AUDITING (ISA)

INTERNATIONAL STANDARD ON AUDITING (ISA) INTERNATIONAL STANDARD ON AUDITING (ISA) ISA 610 (Herzien in 2013), Gebruikmaken van de werkzaamheden van interne auditors Copyright IFAC Deze Internationale controlestandaard (ISA) werd in 2015 in de

Nadere informatie

Besluit tot wijziging van de Nadere voorschriften controleen overige standaarden Vastgesteld 18 december 2008

Besluit tot wijziging van de Nadere voorschriften controleen overige standaarden Vastgesteld 18 december 2008 Besluit tot wijziging van de Nadere voorschriften controleen overige standaarden Vastgesteld 18 december 2008 1 Besluit tot wijziging van de Nadere voorschriften controle- en overige standaarden Vastgesteld

Nadere informatie

1. FORMAT PLAN VAN AANPAK

1. FORMAT PLAN VAN AANPAK INHOUDSOPGAVE 1. FORMAT PLAN VAN AANPAK 1.1. Op weg naar een kwaliteitsmanagementsysteem 1.2. Besluit tot realisatie van een kwaliteitsmanagementsysteem (KMS) 1.3. Vaststellen van meerjarenbeleid en SMART

Nadere informatie

Onderwerp: Risico inventarisatie project rwzi Utrecht Nummer: 604438. Dit onderwerp wordt geagendeerd ter kennisneming ter consultering ter advisering

Onderwerp: Risico inventarisatie project rwzi Utrecht Nummer: 604438. Dit onderwerp wordt geagendeerd ter kennisneming ter consultering ter advisering COLLEGE VAN DIJKGRAAF EN HOOGHEEMRADEN COMMISSIE BMZ ALGEMEEN BESTUUR Agendapunt 9A Onderwerp: Risico inventarisatie project rwzi Utrecht Nummer: 604438 In D&H: 22-01-2013 Steller: Drs. J.L.P.A. Dankaart

Nadere informatie

INTERNATIONALE CONTROLESTANDAARD 230 CONTROLEDOCUMENTATIE

INTERNATIONALE CONTROLESTANDAARD 230 CONTROLEDOCUMENTATIE INTERNATIONALE CONTROLESTANDAARD 230 CONTROLEDOCUMENTATIE INHOUDSOPGAVE Paragrafen Inleiding...1-5 Definities... 6 Aard van de controledocumentatie...7-8 Vorm, inhoud en omvang van de controledocumentatie...9-24

Nadere informatie

4.2 Inzichten in de behoeften en verwachtingen van de belanghebbenden. 4.3 Het toepassingsgebied van het milieumanagementsystee m vaststellen

4.2 Inzichten in de behoeften en verwachtingen van de belanghebbenden. 4.3 Het toepassingsgebied van het milieumanagementsystee m vaststellen 4 Context van de organisatie 4 Milieumanagementsysteemeisen 4.1 Inzicht in de organisatie en haar context 4.2 Inzichten in de behoeften en verwachtingen van de belanghebbenden 4.3 Het toepassingsgebied

Nadere informatie

Compliance Program. Voor pensioenfondsen die pensioenadministratie en/of vermogensbeheer geheel of gedeeltelijk hebben uitbesteed

Compliance Program. Voor pensioenfondsen die pensioenadministratie en/of vermogensbeheer geheel of gedeeltelijk hebben uitbesteed Compliance Program Voor pensioenfondsen die pensioenadministratie en/of vermogensbeheer geheel of gedeeltelijk hebben uitbesteed September 2008 Inhoudsopgave 1 Inleiding 1 1.1 Voorwoord 1 1.2 Definitie

Nadere informatie

Governance. Informatiemanagement. Architectuur. Gemeenschappelijk

Governance. Informatiemanagement. Architectuur. Gemeenschappelijk Beleggen Bewaken Sturen Informatiemanagement Inspireren Verbinden Organiseren Architectuur Verbeelden Structureren Afstemmen Gemeenschappelijk Communiceren Adviseren Beïnvloeden Beleggen: kan taken, verantwoordelijkheden

Nadere informatie

Hoe groot was de appetite voor risk appetite?

Hoe groot was de appetite voor risk appetite? Hoe groot was de appetite voor risk appetite? Hoe groot was de appetite voor risk appetite? In 2016 zijn de eerste bestuursverslagen gepubliceerd waarin ondernemingen de nieuwe RJ vereisten ten aanzien

Nadere informatie

Profielschets Raad van Commissarissen

Profielschets Raad van Commissarissen Profielschets Raad van Commissarissen Vastgesteld door de Raad van Commissarissen op 18 maart 2009 en laatstelijk gewijzigd in 2014. 1. Doel profielschets 1.1 Het doel van deze profielschets is om uitgangspunten

Nadere informatie

REGLEMENT RISK- EN AUDITCOMMISSIE N.V. NEDERLANDSE SPOORWEGEN

REGLEMENT RISK- EN AUDITCOMMISSIE N.V. NEDERLANDSE SPOORWEGEN REGLEMENT RISK- EN AUDITCOMMISSIE N.V. NEDERLANDSE SPOORWEGEN 24 november 2017 INHOUD HOOFDSTUK 1: Rol en status van het Reglement 1 HOOFDSTUK 2: Samenstelling RAC 1 HOOFDSTUK 3: Taken RAC 2 HOOFDSTUK

Nadere informatie

REGLEMENT RISICOCOMMISSIE

REGLEMENT RISICOCOMMISSIE REGLEMENT RISICOCOMMISSIE VAN LANSCHOT KEMPEN N.V. EN F. VAN LANSCHOT BANKIERS N.V. Vastgesteld door de RvC op 8 december 2017 0. INLEIDING 0.1 Dit reglement is opgesteld door de RvC ingevolge artikel

Nadere informatie

REGLEMENT AUDITCOMMISSIE TELEGRAAF MEDIA GROEP N.V.

REGLEMENT AUDITCOMMISSIE TELEGRAAF MEDIA GROEP N.V. REGLEMENT AUDITCOMMISSIE TELEGRAAF MEDIA GROEP N.V. Dit Reglement is goedgekeurd door de Raad van Commissarissen van Telegraaf Media Groep N.V. op 17 september 2013. 1. Inleiding De Auditcommissie is een

Nadere informatie

Doel. Context VSNU UFO/INDELINGSINSTRUMENT FUNCTIEFAMILIE MANAGEMENT & BESTUURSONDERSTEUNING DIRECTEUR BEDRIJFSVOERING VERSIE 3 APRIL 2017

Doel. Context VSNU UFO/INDELINGSINSTRUMENT FUNCTIEFAMILIE MANAGEMENT & BESTUURSONDERSTEUNING DIRECTEUR BEDRIJFSVOERING VERSIE 3 APRIL 2017 Directeur bedrijfsvoering Doel Zorgdragen voor de beleidsontwikkeling en, na vaststelling van het te voeren beleid door anderen, voor beleidsimplementatie en -evaluatie van (deel)processen in de bedrijfsvoering

Nadere informatie

Procedure # 02 Audits

Procedure # 02 Audits Procedure # 02 Audits Versie 4 Datum: 1 november 2017 Goedgekeurd door Bestuursvoorzitter CKZ: 1. DOEL Handtekening Het beschrijven van de wijze waarop, wanneer en door wie er audits worden uitgevoerd

Nadere informatie

REGLEMENT RISICOCOMMISSIE VAN LANSCHOT N.V. EN F. VAN LANSCHOT BANKIERS N.V.

REGLEMENT RISICOCOMMISSIE VAN LANSCHOT N.V. EN F. VAN LANSCHOT BANKIERS N.V. REGLEMENT RISICOCOMMISSIE VAN LANSCHOT N.V. EN F. VAN LANSCHOT BANKIERS N.V. Vastgesteld door de RvC op 23 juni 2016 0. INLEIDING 0.1 Dit reglement is opgesteld door de RvC ingevolge artikel 5 van het

Nadere informatie

Charco & Dique. De auditfunctie bij trustkantoren. Risk Management & Compliance

Charco & Dique. De auditfunctie bij trustkantoren. Risk Management & Compliance De auditfunctie bij trustkantoren Trustkantoren zijn vanaf 1 januari 2015 verplicht om een auditfunctie in te voeren. In deze brochure geven wij een toelichting op de auditfunctie, een overzicht van alle

Nadere informatie

Matrix Comply-or-Explain Code Banken 2017

Matrix Comply-or-Explain Code Banken 2017 Matrix Comply-or-Explain Code Banken 2017 In oktober 2014 heeft de Nederlandse Vereniging van Banken de herziene Code Banken (de "Code Banken"), onderdeel van een pakket met de naam "Future Oriented Banking"

Nadere informatie

Reglement auditcommissie NSI N.V.

Reglement auditcommissie NSI N.V. Artikel 1. Vaststelling en reikwijdte... 2 Artikel 2. Samenstelling Auditcommissie... 2 Artikel 3. Taken van de Auditcommissie... 2 Artikel 4. Vergaderingen... 6 Artikel 5. Informatie... 7 Artikel 6. Slotbepalingen...

Nadere informatie

KWALITEIT MANAGEMENT PLAN CO2 EMISSIE INVENTARIS SOGETI

KWALITEIT MANAGEMENT PLAN CO2 EMISSIE INVENTARIS SOGETI KWALITEIT MANAGEMENT PLAN CO2 EMISSIE INVENTARIS SOGETI Auteur René Speelman Versie V1.0 Plaats Vianen Kenmerk Versie informatie VERSIE INFORMATIE Versie Datum Bijzonderheden Auteur V 1.0 09-03-2015 Aangepast

Nadere informatie

INTERNATIONALE CONTROLESTANDAARD 402 IN OVERWEGING TE NEMEN FACTOREN BIJ DE CONTROLE VAN ENTITEITEN DIE GEBRUIKMAKEN VAN SERVICE-ORGANISATIES

INTERNATIONALE CONTROLESTANDAARD 402 IN OVERWEGING TE NEMEN FACTOREN BIJ DE CONTROLE VAN ENTITEITEN DIE GEBRUIKMAKEN VAN SERVICE-ORGANISATIES INTERNATIONALE CONTROLESTANDAARD 402 IN OVERWEGING TE NEMEN FACTOREN BIJ DE CONTROLE VAN ENTITEITEN DIE GEBRUIKMAKEN VAN SERVICE-ORGANISATIES INHOUDSOPGAVE Paragrafen Inleiding... 1-3 Door de auditor in

Nadere informatie

INTERNATIONAL STANDARD ON AUDITING (ISA)

INTERNATIONAL STANDARD ON AUDITING (ISA) INTERNATIONAL STANDARD ON AUDITING (ISA) ISA 610 (Herzien 2013), Gebruikmaken van de werkzaamheden van interne auditors Copyright IFAC Deze Internationale controlestandaard (ISA) werd in 2016 in de Engelse

Nadere informatie

Reglement van orde Rekenkamercommissie Westerveld

Reglement van orde Rekenkamercommissie Westerveld Reglement van orde Rekenkamercommissie Westerveld Inhoudsopgave Hoofdstuk 1: Algemene bepalingen 2 Artikel 1. Begripsomschrijvingen 2 Artikel 2. De rekenkamercommissie 2 Artikel 3. De ambtelijk secretaris

Nadere informatie

Meerwaarde Internal Audit functie. 16 maart 2017

Meerwaarde Internal Audit functie. 16 maart 2017 Meerwaarde Internal Audit functie Even voorstellen: Jantien Heimel 2 Even voorstellen: Jeannette de Haan 3 Inhoud 1. Kennismaking 2. Hoe kijken commissarissen aan tegen Internal Audit? Filmpje 3. Wat is

Nadere informatie

De uitdagingen van een kleine IAF

De uitdagingen van een kleine IAF De uitdagingen van een kleine IAF Wat is nodig om effectief te worden? 1 9 december 2015 Even voorstellen Michel Vlak 22 jaar ervaring op het gebied van Internal Audit, Governance en Kwaliteitsmanagement

Nadere informatie

REGLEMENT VAN DE AUDITCOMMISSIE VAN DE RAAD VAN COMMISSARISSEN

REGLEMENT VAN DE AUDITCOMMISSIE VAN DE RAAD VAN COMMISSARISSEN REGLEMENT VAN DE AUDITCOMMISSIE VAN DE RAAD VAN COMMISSARISSEN Dit reglement is op 11 mei 2012 vastgesteld door de raad van commissarissen van Koninklijke FrieslandCampina N.V. (de "Vennootschap"). Artikel

Nadere informatie

van onderwijs en onderwijsondersteuning binnen Directeur onderwijsinstituut

van onderwijs en onderwijsondersteuning binnen Directeur onderwijsinstituut Opleidingsmanager Doel Ontwikkelen van programma( s) van wetenschappenlijk onderwijs en (laten) uitvoeren en organiseren van onderwijs en onderwijsondersteuning binnen de faculteit, uitgaande van een faculteitsplan

Nadere informatie

Energiemanagement Actieplan

Energiemanagement Actieplan 1 van 8 Energiemanagement Actieplan Datum 18 04 2013 Rapportnr Opgesteld door Gedistribueerd aan A. van de Wetering & H. Buuts 1x Directie 1x KAM Coördinator 1x Handboek CO₂ Prestatieladder 1 2 van 8 INHOUDSOPGAVE

Nadere informatie

Informatiemanager. Doel. Context

Informatiemanager. Doel. Context Informatiemanager Doel Ontwikkelen, in stand houden, evalueren, aanpassen en regisseren van het informatiemanagement, de digitale informatievoorziening en de ICT-facilitering van de instelling en/of de

Nadere informatie

REGLEMENT VOOR DE AUDIT, COMPLIANCE EN RISICO COMMISSIE VAN PROPERTIZE B.V.

REGLEMENT VOOR DE AUDIT, COMPLIANCE EN RISICO COMMISSIE VAN PROPERTIZE B.V. REGLEMENT VOOR DE AUDIT, COMPLIANCE EN RISICO COMMISSIE VAN PROPERTIZE B.V. Datum: 11 mei 2015 Artikel 1. Definities AvA: Commissie: Reglement: RvB: RvC: Vennootschap: de algemene vergadering van aandeelhouders

Nadere informatie

L 120/20 Publicatieblad van de Europese Unie 7.5.2008 AANBEVELINGEN COMMISSIE

L 120/20 Publicatieblad van de Europese Unie 7.5.2008 AANBEVELINGEN COMMISSIE L 120/20 Publicatieblad van de Europese Unie 7.5.2008 AANBEVELINGEN COMMISSIE AANBEVELING VAN DE COMMISSIE van 6 mei 2008 inzake de externe kwaliteitsborging voor wettelijke auditors en auditkantoren die

Nadere informatie

Functieprofiel: Teamleider Functiecode: 0203

Functieprofiel: Teamleider Functiecode: 0203 Functieprofiel: Teamleider Functiecode: 0203 Doel Plannen en organiseren van de werkzaamheden en aansturen van de medewerkers binnen een team, binnen het vastgestelde beleid van een overkoepelende eenheid

Nadere informatie

Consultatiedocument Standaard 4400N Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden (2 e ontwerp) 21 juli 2016

Consultatiedocument Standaard 4400N Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden (2 e ontwerp) 21 juli 2016 Dit document maakt gebruik van bladwijzers Consultatiedocument Standaard 4400N Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden (2 e ontwerp) 21 juli 2016 Consultatieperiode loopt

Nadere informatie

Gezocht: Krachtige Stafmanager Financiën en Bedrijfsvoering. Voel jij je aangetrokken tot de dynamische ontwikkelingen binnen Primair Onderwijs?

Gezocht: Krachtige Stafmanager Financiën en Bedrijfsvoering. Voel jij je aangetrokken tot de dynamische ontwikkelingen binnen Primair Onderwijs? Gezocht: Krachtige Stafmanager Financiën en Bedrijfsvoering Voel jij je aangetrokken tot de dynamische ontwikkelingen binnen Primair Onderwijs? Ben jij de krachtige, financiële duizendpoot die behalve

Nadere informatie

Functiefamilie ET Thematische experten

Functiefamilie ET Thematische experten Functiefamilie ET Thematische experten DOEL Expertise in een materie* en verstrekken aan de administratieve en politieke instanties teneinde hen te ondersteunen bij de besluitvorming en de uitvoering van

Nadere informatie

Reglement externe kwaliteitstoetsing interne audit functies van IIA Nederland

Reglement externe kwaliteitstoetsing interne audit functies van IIA Nederland Reglement externe kwaliteitstoetsing interne audit functies van IIA Nederland Vastgesteld in de Algemene Ledenvergadering van IIA Nederland van 16 mei 2019. Hoofdstuk I Begripsbepalingen Artikel 1 1. Dit

Nadere informatie

Bewaren van digitale informatie: hoe kom je tot een goede beslissing?

Bewaren van digitale informatie: hoe kom je tot een goede beslissing? Bewaren van digitale informatie: hoe kom je tot een goede beslissing? Hans Hofman Nationaal Archief Netherlands NCDD Planets dag Den Haag, 14 december 2009 Overzicht Wat is het probleem? Wat is er nodig?

Nadere informatie

WWW.CAGROUP.NL COMPLIANCE RADAR HET MEEST COMPLETE BESTURINGSSYSTEEM VOOR GEMEENTEN.

WWW.CAGROUP.NL COMPLIANCE RADAR HET MEEST COMPLETE BESTURINGSSYSTEEM VOOR GEMEENTEN. WWW.CAGROUP.NL COMPLIANCE RADAR HET MEEST COMPLETE BESTURINGSSYSTEEM VOOR GEMEENTEN. COMPLIANCE RADAR De Compliance Radar helpt gemeenten een brug te slaan tussen beleidsdoelstellingen en uitvoering. Door

Nadere informatie

REGLEMENT PERMANENTE EDUCATIE REGISTER OPERATIONAL AUDITORS

REGLEMENT PERMANENTE EDUCATIE REGISTER OPERATIONAL AUDITORS REGLEMENT PERMANENTE EDUCATIE REGISTER OPERATIONAL AUDITORS Artikel 1 Auditor Bestuur Begrippen en afkortingen Een persoon die een objectief onderzoek uitvoert met als doel een onafhankelijk oordeel te

Nadere informatie

Risicomanagement en NARIS gemeente Amsterdam

Risicomanagement en NARIS gemeente Amsterdam Risicomanagement en NARIS gemeente Amsterdam Robert t Hart / Geert Haisma 26 september 2013 r.hart@risicomanagement.nl / haisma@risicomanagement.nl 1www.risicomanagement.nl Visie risicomanagement Gemeenten

Nadere informatie

Stichting Pensioenfonds Ecolab. Compliance Charter. Voorwoord

Stichting Pensioenfonds Ecolab. Compliance Charter. Voorwoord Stichting Pensioenfonds Ecolab Compliance Charter Voorwoord Het Compliance Charter beschrijft de definitie, doelstellingen, scope, en taken en verantwoordelijkheden van de betrokkenen in het kader van

Nadere informatie

Energiemanagementplan Carbon Footprint

Energiemanagementplan Carbon Footprint Energiemanagementplan Carbon Footprint Rapportnummer : Energiemanagementplan (2011.001) Versie : 1.0 Datum vrijgave : 14 juli 2011 Klaver Infratechniek B.V. Pagina 1 van 10 Energiemanagementplan (2011.001)

Nadere informatie

Doorlopend toezicht ACAM

Doorlopend toezicht ACAM Doorlopend toezicht ACAM Rekenkamerbrief 2013 10 17 september 2013 Geachte leden van de gemeenteraad, De rekenkamer is op grond van de Wet toezicht accountantsorganisaties (Wta) toezichthouder op ACAM.

Nadere informatie

IORP II: KANSEN EN UITDAGINGEN VOOR INTERNE AUDIT FUNCTIE (IAF)

IORP II: KANSEN EN UITDAGINGEN VOOR INTERNE AUDIT FUNCTIE (IAF) IORP II: KANSEN EN UITDAGINGEN VOOR INTERNE AUDIT FUNCTIE (IAF) Instellingen voor bedrijfspensioenvoorziening (IBPV Pensioenfonds ) Voor discussiedoeleinden De term IBPV uit de IORP II richtlijnen is in

Nadere informatie

Inleiding 1. Opdrachtaanvaarding 2 t/m 7. Planning en uitvoering professionele dienst 8 t/m 12. Dossier 13 t/m 16. Rapportage 17 t/m 20

Inleiding 1. Opdrachtaanvaarding 2 t/m 7. Planning en uitvoering professionele dienst 8 t/m 12. Dossier 13 t/m 16. Rapportage 17 t/m 20 INHOUDSOPGAVE Artikel Inleiding 1 Opdrachtaanvaarding 2 t/m 7 Planning en uitvoering professionele dienst 8 t/m 12 Dossier 13 t/m 16 Rapportage 17 t/m 20 Eindoordeel 21 t/m 24 B4.4 Vragenlijst Dossierreview

Nadere informatie

Uitbestedingsbeleid Stichting Pensioenfonds van de ABN AMRO Bank N.V.

Uitbestedingsbeleid Stichting Pensioenfonds van de ABN AMRO Bank N.V. Uitbestedingsbeleid Stichting Pensioenfonds van de ABN AMRO Bank N.V. [geldend vanaf 1 juni 2015, PB15-220] Artikel 1 Definities De definities welke in dit uitbestedingsbeleid worden gebruikt zijn nader

Nadere informatie

Consultatiedocument Nieuwe Nederlandse Standaard 3001N voor directe opdrachten 21 juli 2016

Consultatiedocument Nieuwe Nederlandse Standaard 3001N voor directe opdrachten 21 juli 2016 Dit document maakt gebruik van bladwijzers Consultatiedocument Nieuwe Nederlandse Standaard 3001N voor directe opdrachten 21 juli 2016 Consultatieperiode loopt tot 27 september 2016 vóór 09.00 uur Consultatiedocument

Nadere informatie

ISO 14001:2015 Readiness Review

ISO 14001:2015 Readiness Review ISO 14001:2015 Readiness Review Organisatie Adres Certificaat Nr. Contactpersoon Functie Telefoon Email BSI is vastbesloten ervoor te zorgen dat klanten die willen certificeren op ISO 14001:2015 een soepele

Nadere informatie

Functieprofiel: Adviseur Functiecode: 0303

Functieprofiel: Adviseur Functiecode: 0303 Functieprofiel: Adviseur Functiecode: 0303 Doel (Mede)zorgdragen voor de vormgeving en door het geven van adviezen bijdragen aan de uitvoering van het beleid binnen de Hogeschool Utrecht kaders en de ter

Nadere informatie

GOVERNANCE CODE WONINGCORPORATIES

GOVERNANCE CODE WONINGCORPORATIES GOVERNANCE CODE WONINGCORPORATIES November 2006 1 GOVERNANCE CODE WONINGCORPORATIES PRINCIPES I. Naleving en handhaving van de code Het bestuur 1 en de raad van commissarissen zijn verantwoordelijk voor

Nadere informatie

Profiel. Auditor NCP NLQF

Profiel. Auditor NCP NLQF Profiel Auditor NCP NLQF 2014 Auditor uitgebreide validiteitstoets NCP NLQF Context Het Nationaal Coördinatiepunt NLQF (NCP NLQF) heeft onder andere de taak om niet door de overheid gereguleerde kwalificaties

Nadere informatie

Reglement van orde voor de vergaderingen en andere werkzaamheden van de rekenkamercommissie Zaltbommel. Hoofdstuk 1 Algemene bepalingen

Reglement van orde voor de vergaderingen en andere werkzaamheden van de rekenkamercommissie Zaltbommel. Hoofdstuk 1 Algemene bepalingen Reglement van orde voor de vergaderingen en andere werkzaamheden van de rekenkamercommissie Zaltbommel Hoofdstuk 1 Algemene bepalingen Artikel 1 Begripsomschrijvingen In deze verordening wordt verstaan

Nadere informatie

REGLEMENT AUDITCOMMISSIE. Alliander N.V. Vastgesteld door de RvC op 22 februari 2016

REGLEMENT AUDITCOMMISSIE. Alliander N.V. Vastgesteld door de RvC op 22 februari 2016 REGLEMENT AUDITCOMMISSIE Alliander N.V. Vastgesteld door de RvC op 22 februari 2016 0. INLEIDING 0.1 Dit reglement is opgesteld door de RvC ingevolge artikel 5 van het Reglement van de RvC. 0.2 De auditcommissie

Nadere informatie

Leidraad 20 Accountantsrapportage over de bestuurlijke mededeling bij een aanvraag van het predicaat Koninklijk en Hofleverancier

Leidraad 20 Accountantsrapportage over de bestuurlijke mededeling bij een aanvraag van het predicaat Koninklijk en Hofleverancier Leidraad 20 Accountantsrapportage over de bestuurlijke mededeling bij een aanvraag van het predicaat Koninklijk en Hofleverancier Titel Leidraad Accountantsrapportage over de bestuurlijke mededeling bij

Nadere informatie

Wie ben ik? WHY: Definitie audit. Effectief auditprogramma (opbouw) GoRisk. NEN Introductie-evenement ISO AUDITING IN BEWEGING

Wie ben ik? WHY: Definitie audit. Effectief auditprogramma (opbouw) GoRisk. NEN Introductie-evenement ISO AUDITING IN BEWEGING NEN Introductie-evenement ISO 19011 AUDITING IN BEWEGING Effectief Auditprogramma Edwin Martherus, GoRisk Beatrixgebouw Utrecht, 20 sept 2018 GoRisk Wie ben ik? Ø Technisch, bedrijfskundig, financieel

Nadere informatie

Management-/ energiereview CO2 prestatieladder

Management-/ energiereview CO2 prestatieladder Management-/ energiereview CO2 prestatieladder 2015 Fluor Corporation Deelnemers Ger van der Schaaf: Executive Director Kees Schelling: QA/QC Jos Thijs: Kwaliteitsmanager 1 Resultaten van audits status

Nadere informatie

De SYSQA dienst auditing. Een introductie. Algemene informatie voor medewerkers van SYSQA B.V.

De SYSQA dienst auditing. Een introductie. Algemene informatie voor medewerkers van SYSQA B.V. De SYSQA dienst auditing Een introductie Algemene informatie voor medewerkers van SYSQA B.V. Organisatie SYSQA B.V. Pagina 2 van 8 Inhoudsopgave 1 INLEIDING... 3 1.1 ALGEMEEN... 3 1.2 VERSIEBEHEER... 3

Nadere informatie

Interne audits, het rendement

Interne audits, het rendement Interne audits, het rendement HKZ Kwaliteitsdag Olav Kloek 8 april 2014 SAFER, SMARTER, GREENER Strategie van de organisatie Herontwerp van organisaties, door: Nieuw financieringsstelsel Zelfsturende/zelfregulerende

Nadere informatie

Stichting Pensioenfonds KAS BANK

Stichting Pensioenfonds KAS BANK Stichting Pensioenfonds KAS BANK Compliance Charter Januari 2017 Inhoudsopgave 1 Voorwoord... 2 2 Definitie en reikwijdte... 2 3 Missie van compliance... 2 Integriteit van het bestuur... 3 Integere bedrijfsvoering...

Nadere informatie

Compliance Charter. Pensioenfonds NIBC

Compliance Charter. Pensioenfonds NIBC Compliance Charter Pensioenfonds NIBC Vastgesteld in bestuursvergadering 9 december 2016 Inleiding Pensioenfonds NIBC voert de pensioenregeling van NIBC Bank N.V. uit. Het pensioenfonds is een stichting

Nadere informatie

Charter Audit Comité Goedgekeurd door de Raad van Bestuur op 2 oktober 2014

Charter Audit Comité Goedgekeurd door de Raad van Bestuur op 2 oktober 2014 Charter Audit Comité Goedgekeurd door de Raad van Bestuur op 2 oktober 2014 Charter van het Audit Comité van de Raad van Bestuur van Indaver NV 1 Doelstelling van het Auditcomité Het Auditcomité van Indaver

Nadere informatie

Afbeelding: TriamFloat Effectmetingsmodel

Afbeelding: TriamFloat Effectmetingsmodel Het meten van het effect van leren en ontwikkelen is een belangrijk thema bij onze klanten. Organisaties willen de toegevoegde waarde van leren weten en verwachten een professionele aanpak van de afdeling

Nadere informatie

IORP II IMPLEMENTATIE RISK GOVERNANCE RONALD HAMAKER 27 SEPTEMBER 2018

IORP II IMPLEMENTATIE RISK GOVERNANCE RONALD HAMAKER 27 SEPTEMBER 2018 IORP II IMPLEMENTATIE RISK GOVERNANCE RONALD HAMAKER 27 SEPTEMBER 2018 Ontwikkeling in wetgeving Wft Solvency 2 Basel 3 (3.5) Wtk/ Wtv Basel 2 IORP I (2005) PW/FTK (2007) nftk (2015) IORP II (2017) PSW

Nadere informatie

FUNCTIEFAMILIE 5.2 Operationeel leidinggeven

FUNCTIEFAMILIE 5.2 Operationeel leidinggeven Doel van de functiefamilie Aansturen van medewerkers en organiseren en superviseren van hun dagelijkse werkzaamheden teneinde een efficiënte en continue werking van het eigen team te garanderen en zodoende

Nadere informatie

Beoordelingsrapport Construction Product Regulation* * CPR - REGULATION (EU) No 305/2011

Beoordelingsrapport Construction Product Regulation* * CPR - REGULATION (EU) No 305/2011 1. Auditplan 1) Doelstelling: Onderzoek: Beoordeling en verificatie van de prestatiebestendigheid van de producten zoals de fabrikant deze in zijn Declaration of Performance heeft omschreven door middel

Nadere informatie

De effectieve directie

De effectieve directie Studiedag - Journée d études De interne audit en het auditcomité Walgraeve M. Hoofd interne audit NVSM 17.10.2008 Verslag over: De effectieve directie - Financiële, operationele en strategische risico

Nadere informatie